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Die Erfindung der Anmelderin bezieht sich im Wesentlichen auf den Bereich pro- 
grammierbarer Steuerungen und insbesondere auf ein System zum Ausfausch zeit- 
kritischer Informationen zwischen Steuerungseinrichtungen, die mit einem Intranet- 
Netzwerk verbunden sind, so wie as auf den Gebieten der Automatisierung von Her- 
5 stellungsprozessen und industrieller Prozesssteuerung iiblich ist. 

Diese Anmeldung steht in Beziehung mit den fblgenden, gemeinsam ubertragenen, 
zeitgleich eingereichten Anmeldungen, betitelt „Web Interface To A Programmable 
Controller" {Anmeldeaktenzeichen 08/xxx,xxx, Anmeldebeleg Nr. SAA-1). Der Inhalt 
10 dieser Anmeldungen ist hiermit ausdriicklich durch Bezugnahme mitaufgenommen. 

Eine Echtzeit-Steuerung bendtigt einen hohen Grad an Determinismus uber ein 
Allzweck-Netzwerk. Determinismus ist ein Mali fur die Sicherstellung, dass ein Echt- 
zeit-Ereignis innerhalb einer bestimmten Zeitdauer gehandhabt wird. Versuche zur 

15 Steuerung der Datenflusslast, die auf willkCirlicher Zuweisung von Bandbreite basie- 
ren, wurden durchgefuhrt, urn den Grad an Determinismus zu steigem. Typischer- 
weise wird ein Netzwerk so eingerichtet, dass es einen bestimmten Betrag von Qber- 
tragungszeit pro Station pro Zeiteinheit einplant, und Vorhersagbarkeit wind erreicht, 
solange sich alle Stationen an diese Beschrankung halten. Die Erreichung dieses 

20 Ziels wird durch zwei Faktoren behindert, die Komplexitat der Konfiguration und die 
Tatsache, dass zusatzliche oder gelegentfiche Netzwerk-Teilnehmer nicht an ir- 
gendwelche Absprachen gebunden sind. Standard-Netzwerte' wie MAP verfugen 
iiber eine grade Anzahl von Parametem, die den Stationen zugewiesen und akzep- 
tiert werden mussen, um eine direkte Kommunizierfahigkeit zu erreichen. In den 

25 meisten Fallen schlagt eine direkte Kommunizierfahigkeit aufgrund einer Fehlanpas- 
sung der Parameter fehL Ein einfacher Dateftransfer oder ein Nachschlagen in einer 
Datenbank durch einen tragbaren Computer irgendeiner Person konnte die anfalfigen 
Annahmen uber Obertragungsbandbreiten unabsichtlich storen. Netzwerke wie MAP 
gehen mit einer derartigen Situation so um, dass ste es Laptop-Computern und be- 

30 stimmten anderen Einrichtungen nicht erlauben, sich mit ihnen zu verbinden, um 
derartige Probleme zu verhindern. Die Verwendung von Kommunikationstechniken in 
Automatisierungsprodukten ist ublicherweise in wenigstens drei Ebenen aufgebaut. 
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Auf der obersten Ebene befinden sich konventionelle Datenverarfoeitungs- 
Kommunikationsnetzwerke, die dazu ausgelegt sind, Informationen wie Datenfiles r E- 
Mails und Berichte auszutauschen, urn in letzter Zeit eine weitgefacherte Informati- 
onsverteilung unter Verwendung von Internet und World-Wide-Web zu unterstutzen, 
Ein typischer Informationsaustausch wiederho|t sich nicht, sondern wird auf Anfrage 
ubertragen und der Grad der Netzwerklast ist unvorhersehbar mit der Foige von sich 
§ndemden Lieferzeiten. Beispiele derartige Netzwerke sind Ethernet, IBM Token 
Ring, Fiber Distributed Data Interface, das Internationale X.25 Paketvermittlungsnetz 
und viele Angebote von Telefongesellschaften wie beispielsweise Asynchroner Ober- 
tragungsmodus. Allzweck-Netzwerkprotokolle, die diese Hardware benutzen, umfas- 
sen das zunehmend vorherrschende TCP/IP, sowie Novell IPX, Digital Equipments 
DECNET und andere. Insbesondere die Kombination TCP/IP-Ethernet ist die am 
weitesten verbreitete und verwendete Computer-Netzwerk-Schnittstelle, und weist 
dementsprechend die geringsten Kosten zur Implementierung und Betreuung auf. 

Auf der untersten Ebene befinden sich spezialisierte Busse zur Datenbewegung, die 
dazu ausgelegt sind, eine Steuerung eines Gerates wie beispielsweise eines Compu- 
ters oder einer programmierbaren Logiksteuerung zum Austausch von Informationen 
mit seinen/ihren Sensoren oder Bedienteiien zu enmSglichen. Diese Busse sind zur 
wiederholten Obertragung der gleichen Informationen ausgelegt und konnen dem- 
nach eine maximaie Zeit zwischen der Anderung des Informationswertes und der 
Erkennung der geanderten Werte durch die Partnerelnrichtungen staheretellen. Bei- 
spiele fur derartige Technologien sind Fenvl/O-Netzwerke, Small Computer System 
Interface (SCSI) und verschiedene Hauptplatinen-Buserweiterungstechniken von vie- 
len Computer- und Automatisierungslieferanten. Typischerweise sind die Gbertrage- 
nen Nachrichten hochspezialisiert und werden nicht direkt in das Allzweck-Netzweric 
koplert. 

In einer mittleren Ebene gibt es eine Anzahl von Feidbus-Losungen, die eine Uber- 
wachung und eine Aktualisierung von Steuerungseinrichtungen bewericstelligen. Es 
gibt eine Vieizahl von konkurrierenden AnsStzen, die eine begrenzte Kompatibilitat 
untereinander anbieten. Beispiele beinhalten PROFIBUS von Siemens, FIP und 
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MODBUS PLUS von Schneider Automation, DEVICE NET von Allen Bradley und 
LONWORKS von Echelon Corp. Alle dlese Netzwerk-Ansatze benotigen eine zuge- 
h6rige Verkabelung und Technlken zur Fehlerbehebung, erfauben jedoch ein gewis- 
ses Ausmali an Vermischung von Steuerungsdatenaustausch und Einrichtungsab- 
5 fragen. 

Es ware wunschenswert, ein Automatisierungs-Steuerungssystem zu entwickeln, bei 
dem diese Probleme minrmiert sind, das dieselbe Art von Allzweck-Netzwerken 
(Ethernet, Token Ring, ATM) auf alien drei Ebenen verwendet und es Automatisie- 
10 rungseinrlchtungen ermoglicht, kommerzielle Netzwerk-Techniken zu verwenden, 
das jedoch weiterhln die Sicherheits- und Leistungseigenschaften eines spezialisier- 
ten, industriellen Netzwerks aufweist 



Dementsprechend 1st es eine Aufgabe der vorliegenden Erfindung, eine Schnittstelte 
15 zwischen einem industriellen Steuerungssystem und einem Allzweck-Netzwerk wie 
dem Ethernet zu schaffen. 

Es wird angemerkt, dass US 5 475 601 (entsprechend der EP-A-0.667.693) einen 
Netzwerk-Gateway zur Verwendung zwischen Ethernet (TCP/IP) Arbeitsplatzrech- 
20 nem und einer auf einer QNX-Plattform arbeitenden, ereignisgesteuerten Datenbank 
offenbart Dieser Gateway umfasst zwei Bereiche, einen auf jeder Plattform, die 
durch ein Paar BSD-Socket-Bibliotheken auf Jeder Plattform bi-direktional verbunden 
sind. 

25 Die vorliegende Erfindung schafft ein Schnittstellenmodul zum Datenaustausch zwi- 
schen einer Zieleinrichtung in einem Netzwerfc industrleller Steuerungseinrichtungen 
und einer Quelleneinrichtung in einem Allzweck-Kommunikationsnetzwerk, Die 
Merkmale dieser Erfindung werden durch die beiliegenden Anspriiche definiert 
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Eine weitere Aufjgabe der vorliegenden Erfindung ist es, eine Schnittstelle zwischen 
dem Allzweck-Netzwerk und dem industriellen Steuerungssystem zu schaffen, die 
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die Obertragung von Echtzelt-Steuerungsdaten mft garantlerten Lieferzeiten ermog- 
licht 

Erne weitere Aufgabe der Erfindung ist es, eine Schnittstelle zwischen dem Allzweck- 
Netzwerk und dem industriellen Steuerungssystem zu schaffen, die Datenverkehr auf 
Abfrage von Computersystemen, Bedienerterminals und AJarmsystemen ubertragt. 

In der bevorzugten AusfQhaingsform der Erfindung beriicksichtigt die Erfindung eine 
Steuerung der Funktionen einer programmierbaren Loglksteuerung (PLC) Qber eine 
nicht-determlnistische Netzwerkverbindung. Obwohl das Netzwerk nicht notwendi- 
gerweise ein Echtzeit-Netzwerk ist, sorgt ein Proxyserver, der iiblicherweise verwen- 
det wird, ein Netzwerk-Zugangsschutzsystem zur Ldsung von Sicherheitsproblemen 
zu bilden, fur einen hohen Grad an Determinismus. Dies erreicht er durch die Ober- 
nahme der Roile eines TCP/IP-Routers und durch eine Kombination von Routing, 
Schutz des Zugangs und Begrenzung des Netzwerkdurchsatzes. Er ist als Kommu- 
nikationsschnlttstelle zwischen elnem Echtzeit-Anteil und einem Nichtechtzeit-Anteil 
eines Komplettsystems konfiguriert. Er ist aufterhalb der NetzwerkbrQcke installiert 
und dient dazu, unnotigen Datenvenkehr zwischen den Echtzeit- und den Nichtecht- 
zeit-Elementen zu beschranken. Dies erfoigt durch eine Kontrolle der Rate, mit der 
Nachrichten von dem Nichtechtzeit-Anteil zu dem Echtzeit-Anteil des Netzwerk wei- 
tergeleitet werden, und durch ein Stabilhalten der Last des Echtzelt-Anteils unabhan- 
glg vom Bedarf extemer Nichtechtzelt-Kommunikation. Dies ermflgiicht es dem ubli- 
cherweise nicht-deterministlschen Nichtechtzeit-Netzwerk, durch das Aufrechterhal- 
ten eines erwunschten Grades an Vorhersagbarkeit zur erfolgreichen Obertragung 
einer Nachricht innemalb einer festgelegten Zeitdauer, deterministisch zu werden. 

Echtzeit-Daten werden vorkonfiguriert und in einer regularen Sequenz ausgetauscht, 
so dass fur jedes Informationselement, das wiederholt aktualisiert wlrd, die zyklische 
Aktualisierungsperiode bekannt ist. Die Lange jeder zur Obermittlung dieser Informa- 
tion notwendigen Kommunlkatlonsnachrlcht zuzuglich Jeglichem Sequentialisierungs- 
und Bestatlgungs-Aufwand wird im voraus berechnet und zusammengefasst. Jeder 
Einrichtung mit Eriaubnis zur Obertragung auf dem gemeinsam genutzten Medium 
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wird ein Budget zugeteilt, das aus elner maximalen Obertragungsmenge pro Zeitein- 
heit besteht r die so berechnet ist, dass die gesamte Ubertragungsrate pro Zeiteinheit 
bewusst auf einen gewissen Anteil der maximalen Ubertragungskapazitat des Netz- 
werk begrenzt wird. Daruber hinaus wird die maxlmale Lange elner einzelnen Uber- 
5 tragung festgelegt. Jegliche Kommunikation von Einrichtungen, deren Verkehrslast 
nicht auf diese Weise gesteuert werden kann, ist so angeordnet, dass sie durch eine 
Proxy-Einrichtung gefuhrt wird, urn Zugang zu dem deterministischen Netzwerk zu 
erhaiten, wobei diese Proxy-Einrichtung die Budgetbegrenzungen durchsetzt, indem 
sie bei Bedarf bewusste Verzogerungen fur die Anfragenachrichten einfuhrt. Ange- 
10 messene Budgetbegrenzungen in Prozentangaben hangen von der gewahlten Netz- 
werk-Topologie ab. Ein einfaches Ethernet kann dann durch Steuerung der Last des 
Netzwerks einem zugeordneten Feldbus gleichgesetzt werden. 

Weitere Merkmale und Vorteile der Erfindung, die als neu und nicht naheliegend er- 
15 achtet werden, werden aus der folgenden Beschreibung in Verbindung mit den be- 
gleitenden Rguren ersichtlich, in denen eine bevorzugte Ausfuhrungsform der Erfin- 
dung dargestellt ist. Zur Auslegung des vollen Umfangs der Erfindung, der nicht not- 
wendigerweise durch eine derartige Ausfuhrungsform dargestellt wird, wird auf die 
Anspruche verwiesen. 

20 

Figur 1 zeigt ein Obersichts-Blockdiagramm eines typischen Systems, das die Bezie- 
hung zwischen einem Benutzer an einem entfemten Ort und elner Internet-Website 
zur Ubefwachung eines Prozesssteuerungssysterns gemaft der vorliegenden Erfin- 
25 dung darstellt 

Figur 2 zeigt ein einfaches Blockdiagramm der vorliegenden Erfindung, das eine fn- 
ternet-Schnittstelle zu einem programmierbaren Logiksteuerungssystem darstellt. 
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Figur 3 zeigt ein Blockdiagramm des in Figur 2 dargesteilten, erfindungsgemallen 
Webserver-Moduls. 
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Figur 4 zeigt ein einfaches Blockdiagramm der vorilegenden Erfindung, das eine In- 
ternet-Schnittstelle zu einem Intranet-Netzwerk mit einer BrOcke zu einem program- 
mierbaren Steuerungssystem darsteflt. 

Figur 5 zeigt ein einfaches Blockdiagramm der yorliegenden Erfindung, das elne In- 
5 ternet-Schnittstelle zu einem Intranet-Netzwerk mit einer BrOcke zu einem Netzwerk 
von programmierbaren Steuerungssystemen darstellt. 

Figur 6 zeigt ein Flussdiagramm einer Abfoige von Schritten, die in einer erfindungs- 
gemalien Proxy-Elnrichtung verwendet werden. 

10 

Figur 7 zeigt eine typische Simulationsseite, wie sie einem Benutzer an einem ent- 
femten Ort bei der Verwendung eines Browsers zuganglich 1st und die die voriiegen- 
de Erfindung zur Steuerung eines programmierbaren Steuerungssystems darstellt. 

15 

Obwohl diese Erfindung in vielen verschiedenen Ausfuhrungsformen dargestellt wer- 
den kann, wird hier eine bevorzugte Ausfuhrungsform detailliert beschrieben und 
dargestellt. Die vorliegende Offenbarung stellt die Prinzipien der Erfindung beispiel- 
haft dar und soil nicht als Beschrankung der weltgefassteren Aspekte der Erfindung 
20 auf die spezlelle, beschriebene Ausfuhrungsform aufgefasst werden. 

Figur 1 zeigt ein Obersichts-Blockdiagramm eines typischen Systems, das die Bezie- 
hung zwischen einem Benutzer 2 an einem entfernten Ort und einer Internet-Website 
4 zur Uberwachung eines Prozesssteuerungssystems 6 darstellt. Der Benutzer 2 hat 

25 einen Personalcomputer (PC) 8 mit einem kommerziell erhaltlichen Browser 10, bei- 
spielsweise dem-Navigator von Netscape Communication oder dem Internet Explorer 
von Microsoft, der zur Betrachtung der Inhalte der Website 4 auf dem Monitor 12 in- 
stalliert 1st. Der PC schafft eine Mensch-Maschine-Femschnittstelle (HMI) zu dem 
Prozesssteuerungssystem 6. Verschledene Verblndungsdienste sind problemlos ver- 

30 fugbar, urn die physikalische und elektrische Verbindung des PCs an das Internet 14 
selbst herzustellen. Das Internet 14 ist eine Ansammlung von unabhangigen, welt- 
weiten Kommunlkatldnsnetzwerken, die mitelnander verbunden sind und als eine 
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einzige verbindungslose Einheit arbeiten. Die Kommunikation beruht auf einer Client- 
Server-Basis unter Verwendung einer Anzahl etablierter Protokolle, die eine Kom- 
munikation und Dateiubertragungen zwischen dem Client und dem Server ermogli- 
chen. Das am weitesten verbreitete Protokoll ist das Internet Protokoll (IP). 

5 

Die Website 4 beinhaltet eine Netzwerk-Schnittstelle 16 mit eindeutiger Internet- 
Adresse 18, einen Server 20 und ein Anwendungsprogramm 22. Der Server 20 
agiert als HTTP-Interpreter, der die Verbindung von TCP mit IP durch den TCP/IP- 
Stapelspeicher 24 verwendet, um mit der Netzwerk-Schnittstelle 16 und dem An- 

10 wendungsprogramm 22 zusammenzuarbeiten. Dies ermoglicht die Datenubertragung 
zwischen dem Anwendungsprogramm 22 und dem Benutzer 2 uber das Internet 14. 
Das Anwendungsprogramm stellt Daten aus dem Prozesssteuerungssystem 6 zur 
Verfugung. Diese Daten konnen verwendet werden, um den Steuerungsprozess 
durch den Benutzer 2 an dem entfernten Ort zu iiberwachen. Der TCP/IP- 

15 Stapelspeicher 24 ermoglicht Datenubertragungen zwischen dem Benutzer 2 und der 
Website 4 uber das Internet 14, wie sie fiir verschiedene, durch das IP-Pnotokoli 
festgesetzte Ebenen benotlgt werden, 

Der Benutzer 2 kann sich mit dem Internet 14 unter Verwendung eines aus einer Ah- 
20 zahl von Intemet-Serviceprovidern verbinden und gibt, wenn er verbunden tst, die 
Adresse der Website 4 ein. Die Website 4 stellt eine Homepage dar, die Text, ver- 
schiedene Arten von Multimedia-Angeboten wie grafische Bilde^ Video Oder Audio, 
sowie moglicherweise Hypertext-Links zu anderen Dokumenten beinhalten kann. Der 
Browser 10 ermoglicht es dem Benutzer 2 f die Seite zu lesen und mtt denen mit ihr 
25 verbundenen WahlmSglichkeiteh zu interagieren. Der Browser 10 sendet Befehle an 
die Website 4, die das Anwendungsprogramm 22 benutzt, um belleblge, von dem 
Prozesssteuerungssystem 6 verfugbare Informationen darzustellen. Der Browser 10 
agiert als Mensch-Maschine-Femschnittstellen- odor HMI-Steuerung ,des Prozess- 
steuerungssystems, wie unten detailliert beschrieben werden wird. 

30 

Fig. 2 zeigt ein einfaches Blockdiagramm def vorliegenden Erflndung, das die Inter* 
net-Schnlttstelle zu elnem programmierbaren Logiksteuerungssystem darstellt. Die 



8/34 EP 0937283 

Website 4 beinhaltet die Netzwerk-Schnittstelle 16 mit efner eindeutigen Intemet- 
Adresse 18 und einem Webserver 30. Der Webserver 30 stellt die Homepage fQr die 
Website zur Verfugung. Ein Netzwerk-Zugangsschutzsystem und eine Sicherheits- 
einrichtung fur das Gesamtsystem konnen in dem Webserver 30 beinhaltet sein, 
werden jedoch ublicherweise als Teil der Netzwerk-Schnittstelle 16 gefQhrt. Zusatz- 
lich zur Gewahrleistung von Slcherheit fur verschiedene Seiten auf der Website kann 
der Benutzer den Webserver 30 abschalten. In den ursprunglichen, auf dem Web- 
server 30 gespelcherten Konflguratlonsdatelen, die von einem entfernten Server her- 
untergeladen werden, befindet sich eine Passwort- und Benutzeriiste. Ein Schutz der 
Konfigurationsdateien durch den entfernten Server und den Webserver 30 1st dann 
durch die Passwort- und Benutzerliste gegeben. Der Webserver 30 schaffl eine di- 
rekte Verblndung fur eine programmierbare Logiksteuerung (PLC) 32 mlt dem Inter- 
net 14, indem der Webserver 30 in ihre Hauptplatine 34 einsteckt wird. Der Webser- 
ver 30 verfOgt sowohl Qber eine Client-, als auch uber eine Server-Schnittstelle. Alle 
Signale zwischen der PLC 32 und dem Webserver 30 erfolgen eher uber die Haupt- 
platine 34, als uber eine Gruppe von Kabeln, die normalerweise mit Ein- 
gang/Ausgangs-Modulen, die wiederum in die Hauptplatine 34 eingesteckt werden, 
verbunden werden miissen. Die Hauptplatinen-Signale umfassen Adressierung, 
Steuerung, Daten und Stromversorgung. Die Cllent-Schnittstelle ermoglicht es einem 
Benutzer, Befehle uber das Internet an einen entfernten Knoten zu senden, und die 
Server-Schnittstelle ermoglicht eine Verarbeitung von Befehlen, die von einem ent- 
fernten Knoten ausgehen. Steuerung der PLC 32 von einer entfernten HMI, im we- 
sentlichen auf einer Echtzeit-Basis, wird durch eine Steuerung des durch den Web- 
server 30 laufenden Qatenflusses ermoglicht, 

Zu der PLC 32 gehdren ihre Anwendungsprogramme 36, ein von zwel Seiten zu- 
ganglicher Speicher 38 und l/O-Einrichtungen 40, Das Anwendungsprogramm bein- 
haltet ein Kontaktplan-Programm zur Steuerung der l/O-Einrichtungen 40. Der Web- 
server 30 agiert als Knoten in einem TCP/IP-Netzwerk 42 und gestattet es, Befehle 
an die PLC 32 zu senden und die Antwort zu empfangen. Obwohl es slch in der be- 
vorzugten Ausfuhaingsform bei dem TCP/IP-Netzwerk 42 urn ein Ethernet-Netzwerk 
handelt, kdnnen andere hohere Protokolle verwendet werden. Bei der Venwendung 
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eines Web-Browser durch das Internet 14 an einem entfernten Ort, kann eln Benut- 
zer die Konfigurationsinformationen der PLC 32 steuern und betrachten. 

Der Webserver 30 wlrd in Fig. 3 detafllierter dargesteflt. Verschiedene Komponenten 
5 sorgen fiir die zur Ausfuhrung seiner Funktionalitat benotigte VerbindungsfShigkeit. 
Ein Echtzeit-Betriebssystem 44 steuert das Zusammenspiel der Komponenten. Das 
Betriebssystem 44 belegt den Hauptprozessor (CPU) 46 fur verschiedene Aufgaben, 
sorgt fiir das Speichermanagement und stellt eine Gruppe von Nachrichtendiensten 
und Signaldiensten zur Verfugung. Die Nachrichten- und Signaldienste schaffen die 

10 Voraussetzungen fur eine Kommunikation zwfschen Auftragen und zwischen Trei- 
bern und einem Auttrag. Die Verbindung mit dem TCP/IP-Netzwerk 42 erfolgt mittels 
eines Ethernet-Treibers 48 T der uber einen Ethemet-Kommunikationschip, wie bei- 
spielsweise einen AM79C961 r Nachrichten uber Ethernet sendet und empfangt Der 
Webserver weist eine eindeutige globaie Adresse 18 auf, die es ihm ermoglicht, von 

15 anderen Einrichtungen in dem Netzwerk adressiert zu werden. Kommunikation kann 
iiber ein Glasfaser-Kabel oder eine verdrlllte Doppelleitung erfoigen* Der Ethernet- 
Treiber 48 verwaltet Sende- und Empfangs-Zwischenspeicher 50,51 im Speicher 52, 
und ist mit dem AM79C961 Ethernet-Chip verbunden. Der Sende- und der 
Empfangs-Zwischenspeicher 50,51 werden jeweils gemeinsam von dem AM79C961 

20 und dem Ethernet-Treiber 48 benutzt Der Ethernet-Treiber 48 verfugt weiterhin uber 
eine Ubermittlungsanfrage-Schnittstelle und eine Empfangsanzeige-Schnittstelle zu 
einem TCP/l P-Stapelspeicher 54, Der AM79C961 verfugt uber eine 
Sendewarteschlangen-Schnittstelle, efne Empfangswarteschlangen^Schnittstelle, 
und erzeugt beim Vollenden des Sendens einer Nachricht und beim Empfang einer 

25 neuen Nachricht Interrupts. Der Ethernet-Treiber 46 stellt Empfangs- 
Zwischenspeicher in die Empfangswarteschiange. Wahrend der Interrupt-Routine 
untersucht der Ethernet-Treiber 46 die Empfangswarteschiange. Beflnden slch in der 
Empfangswarteschiange Nachrichten, schaftet er den Empfangs-Zwischenspeicher 
an den TCP/IP-Stapelspeicher 54 weiter. Der TCP/IP-Stapelspeicher 54 kopiert den 

30 Zwischenspeicher und rutt etwas spSter den Ethernet-Treiber 48 auf, urn den 
Zwischenspeicher zuriickzuschalten und urn den zurtickgeschalteten 
Zwischenspeicher zuriick in die Empfangswarteschiange zu stellen. 
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Der TCP/I P-Stapelspeicher 54 ruft den Ethemet-Treiber 48 auf, urn eine Nachricht zu 
senden. Der Ethemet-Treiber 46 versucht einen Zwischenspeicher in dem gemein- 
sam genutzten Speicher 52 zu belegen. Falls er damit Erfolg hat, kopiert er die Nach- 
richt in den Zwischenspeicher und stellt den Zwischenspeicher in die Sendewarte- 
schlange des AM79C961. Steht kein Sende-Zwischenspelcher zur Verfijgung, so 
lasst der Treiber die Sendenachricht fallen. In der Interrupt-Routlne untersucht der 
Ethemet-Treiber 48 die Sendewarteschiange und gibt die gesendeten Zwischenspei- 
cher wieder frei. 

Das TCP/IP-Netzwerk 42 genehmigt spezlelle MSTR(Master)-Funktionen, die es ei- 
nem Knoten des Netzwerks ermoglichen, Nachrichtentransaktionen zu starten. Diese 
MSTR-Funktionen beinhalten das Lesen und Schreiben von Daten und werden fur 
Befehle und Antworten verwendet. Sie eriauben es Programmen, die in der PLC 32 
ablaufen, Befehle an einen entfemten Knoten in dem TCP/IP-Netzwerk 42 zu senden 
und die Antworten zu empfangen. Ein Hauptplatinen-Treiber 56 sendet Befehle und 
empfangt die Antworten an die PLC 32 Ober die Hauptplatine 34. 

Der Hauptplatinen-Treiber 56 erhaft Anfragen von den MSTR-Blocken des Kontakt- 
plan-Programms der PLC, die in ihrem Speicher 38 gespeichert sind. 1st eine Antwort 
verfugbar, so reicht der Hauptplatinen-Treiber 56 diese zurQck an den MSTR-Block. 
Der Hauptplatinen-Treiber 56 sieht eine Server-Schnittstelle 58 und eine Cllent- 
Schnittstelle 60 furAnwendungen vor. Die Server-Schnittstelle 58 ermdglicht es einer 
Anwendung, einen Anfragebefehl an das AusfOhrungsprogramm der PLC 32 auszu- 
senden und dessen Antwort zu empfangen. Die Client-Schnittstelle 60 ermeglicht es 
einer Anwendung, eine neue MSTR-Anfhage zu empfangen und die Antwort an das 
Kontaktplan-Programm zurOckzugeben. 

Die Server-Schnittstelle 58 verwendet einen Warteschlangen-Mechanismus und 
RQckruf-Funktlonen. Eine Anwendung stellt sdwohl die Anfrage als auch die mit der 
Anfrage verbundene Ruckruf-Funktion in einer Warteschlange. Wenn der Hauptplati- 
nen-Treiber 56 die Anfrage in seirter I nterruptr Routine bearbeitet, ruft erdie zugehS- 
rige ROckruf-Funktion auf. Die Antwort und die urspriingliche Anfrage werden der 
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Ruckruf-Funktion ubergeben. Dfe Ruckruf-Funktion kann ein Betriebsprogramm auf- 
rufen, urn entweder eine Nachricht abzusenden oder um der Anwendung ein Signal 
zu geben. 

5 Die Client-Schnittstelle 60 verwendet ebenfalls Warteschlangen und Riickruf- 
Funktionen. Die Clientanwendung steUt sowohl eine Anzeigeanfrage nach einer War- 
teschlange als auch eine mit der Anfrage verbundene Ruckruf-Funktion in eine War- 
teschlange, Entdeckt der Hauptplatinen-Treiber 56 in seiner interrupt-Routlne eine 
neue MSTR-Block-Anfrage, ruft er die zugehorige Ruckruf-Funktion auf. Die Anfrage 

10 wlrd der Ruckruf-Funktion ubergeben. Die Ruckruf-Funktion kann eine Betrtebssys- 
tern-Routine aufrufen, um entweder eine Nachricht abzusenden Oder um der Anwen- 
dung ein Signal zu geben. Entdeckt der Hauptplatinen-Tneiber 56, dass der MSTR- 
Block fehlgeschlagen hat oder nicht langer abgearbeitet wird, ruft er eine benutzerun- 
terstiitzte zugehorige AbbruchsrOckruf-Funktion auf. Die Anwendung ruft eine Routi- 

15 ne auf, um die MSTR-Antwort und eine zugehorige Riickruf-Routine an den Treiber 
zu ubergeben, Etwas spater ubergibt der Treiber die Antwort in seiner Interrupt- 
Serviceroutine an das Kontaktplan-Programm zuriick und ruft dann die benutzerun- 
terstutzte Ruckruf-Funktion auf. 

20 Die PLC 32 steht mit der Hardware des Webservers 30 uber den von zwei Seiten 
zuganglichen Speicher 38 In Verbindung. Sie liest aus dem und schreibt in den von 
zwei Seiten zuganglichen Speicher 38 mittels eines ASIC Chips. Schreiben an eine 
bestimmte Stelle lost einen Interrupt aus. Die PLC 32 schreibt zuerst eine Nachricht 
in den von zwei Seiten zuganglichen Speicher 38 und lost dann einen Interrupt aus. 

25 Die Nachricht bezeichnet eine Befehlsart. Eine Art zeigt an, dass ein MSTR-Block 
abgearbeitet wurde. Andere Arten werden verwendet um Anffagen an die PLC 32 zu 
ubergeben und um die Antworten auf diese Anfragen zu erhalten. Nachdem die PLC 
32 die Nachricht ubergeben hat, fragt sie den von zwei Seiten zuganglichen Speicher 
38 nach von dem Hauptplatinen-Tretber 56 abgelegten Befehlen ab, Diese Befehle 

30 sind Speicher-Auslesen, Speicher-Schreiben und Abarbeitung-Beendet Der Haupt- 
platinen-Treiber 56 verwendet Zustandseinrichtungen um die MSTR-lnterrupts zu 
verarbeiten. ErfindungsgemSft ist die maximale Anzahl von aktiven MSTR-Blocken 
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auf vier gesetzt, so dass vier Zustandseinrichtungen benStigt werden. Wenn der 
Hauptplatinen-Treiber 56 ejnen MSTR-lnterrupt empfangt, versucht er, eine zugeho- 
rige Zustandseinrlchtung aufzufinden, die mit dem MSTR-Block ubereinstimmt. Falls 
schon vier Transaktiohen ausstehen, sind keine weiteren verfGgbar und der Haupt- 

5 platinen-Treiber 56 setzt die Ausgaben des MSTR auf falsch. Wird eine Zustandsein- 
richtung aufgefunden, ermittelt der Hauptplatinen-Treiber 56, ob es sich urn eine 
neue Transaktion Oder um eine ausstehende Transaktion handelt oder ob eine Ant- 
wort verfugbar ist. Handelt es sich um eine neue Transaktion, kopiert er die Anfrage 
und ruft die zugehorige Ruckruf-Routine der Anwendung auf. Handelt es sich um 

0 eine ausstehende Transaktionen, zeigt er dem Kontaktplan-Programm an, dass der 
MSTR-Block noch beschaftigt Ist. Ist eine Antwort verfGgbar, kopiert der Hauptplati- 
nen-Treiber 56 die Antwort, setzt entweder die Beendung-des-MSTR- oder die Feh- 
ler-Ausgabe und ruft die Ruckruf-Routine der Anwendung auf. 

Es werden zwei Interrupts benutzt, um eine Anfrage abzuarbeiten. Auf den ersten 
Interrupt, den sogenannten preport-lnterrupt, kopiert der Hauptplatinen-Treiber 56 die 
Anfrage in eine Datenstruktur, die sich in dem von zWei Seiten zuganglfchen Spei- 
cher 38 der PLC 32 befindet. Auf den zweiten Interrupt, den so genannten Abfra- 
geende-lnterrupt, kopiert der Hauptplatinen-Treiber 56 die Antwort der Datenstruktur 
der Steuerung in den Zwischenspeicher des Benutzers. Dann ruft er die mit dem Be- 
nutzer verbundene ROckruf-Funktion auf. 

Die Anfrage, auf die Register der PLC 32 zuzugreifen, wird durch den Hauptplatinen- 
Treiber 56 verarbeitet und wird zur Verarbeitung nicht an das Ausfuhrungsprogramm 
der PLC gesendet. Der Hauptplatinen-Treiber 56 ermittelt den Speicherort im Spei- 
cher 38 der Register der PLC 32. Bei einem Abfrageende-lnterrupt verarbeitet der 
Hauptplatinen-Treiber 56 die Lese/Schrerb-Reglster-Anfragen, indem er uber den 
von zwei Seiten zuganglichen Speicher 38 Befehle an die PLC 32 sendet, um die 
Register umfassenden Orte auszulesen oder zu beschreiben, Der Hauptplatinen- 
Treiber 56 bedient belm Abfrageende-lnteraipt ein Maximum von vier Lese/Schreib- 
Register-Anfragen. 



* • » ■ • • • • * 
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Ein Client-Auftrag 58 ist mit dem TCP/iP-Stapelspeicher 54 und dem Hauptplatinen- 
Treiber 56 verbunden und verwendet die Nachrichtendienste des Betriebssystems 
44. Er verarbeitet die MSTR-Anfrage* Wenn der Client-Auftrag 58 von dem Hauptpla- 
tinen-Treiber 56 eine MSTR-Anfrage empfangt, gibt es diese Anfrage an den TCP/IP- 
5 Stapelspeicher 54 weiter. Wenn der TCP/IP-Stapelspeicher 54 eine Antwort an den 
Client-Auftrag 58 zuruckgibt, reicht dieser die Antwort an den Hauptplatinen-Treiber 
56 welter 



Der TCP/IP-Stapelspelcher 54 verfugt liber eine Berkeley TCP/I P-Schnittstelle und 
10 eine Signal-Erweiterung, Die Signal-Erweiterung ruft eine benutzerunterstutzte Funk- 
tion auf, die eine Socket-Nummer, eine Auftrags-ID und ein Ereignis iibergibt. Die 
Signalfunktion ruft das Betriebssystem 44 auf, urn eine Nachricht an den durch die 
Auftrags-ID bezeichneten Auftrag zu senden. Es sendet die Nachricht entweder an 
den Client 58 oder den Server-Auftrag 60. Der Client-Auftrag 58 schickt Anfrage- 
15 Anzeichen an den Hauptplatinen-Treiber 56 und die zugehdrige Ruckruf-Routine ruft 
das Betriebssystem 44 auf, um eine Nachricht fur eine neue MSTR-Transaktion an 
den Client-Auftrag 58 zu senden. 

Der Client-Auftrag 58 verwaltet mehrere ausstehende MSTR-Transaktionen unter 
20 Verwendung der Zustandseinrichtungen. Es gibt eine verknupfte Liste von Verbin- 
dungs-Zustandseinrichtungen. Die Verbindungs-Zustandseinrichtungen werden ver- 
wendet, um Verbindungen herzustellen und um Verbindungen zu schlielien. Zusatz- 
lich enthait jede Verbindungs-Zustandseinrichtung eine Liste von Transaktions- 
Zustandseinrichtungen. Jede Transaktions-Einrichtung auf der Verblndungs- 
25 Zustandselnrichtung steht fQr eine Transaktion an eineh durch die Verbindungs- 
Einrichtung reprasentierten Knoten. Die Transaktlons-Einrichtungen werden verwen- 
det, um eine Anfrage auszusenden und um die Antwort zu verarbeiten, Der Client- 
Auftrag 58 lauft nach Ausfuhren der Initialisierung In eine Schleife. Er ruft das Be- 
triebssystem 44 auf, um eine Nachricht zu erhalten. Das Betriebssystem blockiert 
30 den Client-Auftrag 58 bis eine Nachricht voriiegt oder ein Timeout erfolgt Entweder 
erhalt er eine Nachricht vori dem TCP/IP-Stapelspeicher 54, von einer MSTR- 
ROckruf-Routine oder* er fuhrt einen Timeout durch. Er arbeitet die Nachricht oder 
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den Timeout ab und kehrt in die Schleife zuriick. Handelt es sich bel der vom 
Betriebssystem 44 erhaltenen Nachricht um eine neue MSTR-Anfrage, so erhalt der 
Client-Auftrag eine Verbindungs-Zustandseinrichtung und stelit eine neue Transakti- 
ons-Einrichtung an das Ende der Liste der Verbindungs-Zustandseinrichtung. An 
dieser Stefle wird die Transaktions-Einrichtung versuchen, die Nachricht zu Obersen- 
den. Ein Senden der Nachricht konnte unmoglich sein, weil keine Verbindung herge- 
stellt wurde Oder weil die entfernte Seite eine Fiusssteuerung anwendet. 

Handelt es sich bei der vom Betriebssystem 44 erhaltenen Nachricht um ein TCP/iP- 
Ereignis, so findet der Client-Auftrag 58 die zugehdrige Verbindungs-Einrichtung und 
stelit test, ob das TCP/IP-E re ignis ein Verbindung-Akzeptiert-, Verblndung- 
Abgebrochen- oder ein Datenempfang-Erfolgt-Erelgnls darstellt. Abhangig vom Ver- 
bindungszustand und dem Zustand der Transaktions-Einrichtung verarbeitet der 
Client-Auftrag 58 die Nachricht, um mit, falls vorhanden, den Transaktionen voranzu- 
kommen. Ein Datenempfang fur die MSTR-Antworten kann uber mehrere TCP/fP- 
Erelgnisse erfolgen und die Transaktions-Zustandseinrichtung setzt die Daten zu ei- 
ner Antwort zusammen . 

Verlangt der Client-Auftrag 58 vom TCP/I P-Stapel spe icher die Obersendung einer 
Nachricht, kann es vorkommen, dass nicht alle Teile der Nachricht ubertragen wer- 
den. Dazu kommt es, wenn der entfernte Knoten flussgesteuert ist, wie unten erklart 
wird. Wenn der Aufruf an das Betriebssystem 44 zum Erhalt einer Nachricht einen 
Timeout zurtickgibt oder falls eine Nachricht vorliegt, durchsucht der Client-Auftrag 
58 die Liste der flussgesteuerten Verbindungs-Einrichtungen. Fur jede flussgesteuer- 
te Verbindung versucht er, die flussgesteuerten Transaktions-Zustandseinrichtungen 
auf der Liste der Verbindungs-Zustandseinrichtung vorzurticken. 

Der Server-Auftrag 60 verarbeitet eine vom Benutzer an dem entfemten Ort ausge- 
hende Anfrage. Der Server-Auftrag 60 steht mit dem Hauptplatinen-Treiber 56, dem 
TCP/IP^Stapelspeicher 54 und den Nachrichtendiensten des Betriebssystems 44 In 
Verbindung. Der Server-Auftrag 60 sendet Anfragen an den Hauptplatinen-Treiber 56 
und eine zugehdrige' Ruckruf-Rdutlne verwendet die Nachrichtendienste des Be- 
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triebssystems 44, um eine Antwort an den Server-Auftrag 60 zu senden. Eine Signal- 
Funktion des TCP/IP-Stapelspeichers 54 verwendet ebenfalls den Sendedienst des 
Betriebssystems 44, um ein TCP/IP-Ereignis an den Server-Auftrag 60 zu senden. 
Der Server-Auftrag 60 kann mehrere Transaktionen und Verbindungen bearbeiten. 
Wie der Client-Auftrag 58 verwaltet er eine Liste von Verbindungs-Einrichtungen, 
wobei jede Verbindungs-Einrichtung eine Liste von Transaktions-Einrichtungen ent- 
halt. Die Verbindungs-Einrichtungen sind zur Verwaltung der Verbindung vorgesehen 
und die Transaktions-Einrichtungen verwalten die einlaufenden Anfragen und Ant- 
worten. 

Der Server-Auftrag 60 Jauft nach Ausfuhren der Initialisierung in eine Schleife. Er ruft 
das Betriebssystem 44 auf, um eine Nachricht zu erhalten. Das Betriebssystem 44 
blockiert den Server-Auftrag 60, bis eine Nachricht voriiegt Oder ein Timeout erfolgt. 
Entweder erhalt er eine Nachricht von dem Signalsteuerungsprogramm des TCP/I P- 
Auftrags 54, von dem Hauptplatinen-Treiber 56 oder er fuhrt einen Timeout durch. Er 
arbeitet die Nachricht oder den Timeout ab und kehrt in die Schleife zuriick. 1st die 
vom Betriebssystem 44 erhaltene Nachricht vom Signalsteuerungsprogramm des 
TCP/I P-Auftrags 54, so stetlt der Server-Auftrag 60 fest, ob das Ereignis eine Verbin- 
dungsanfrage* ein Socket-Schjiess-Ereignis oder ein Datenempfangs-Erelgnis dar- 
stellt. Basierend auf dem TCP/IP-Ereignis, verwendet der Server-Auftrag 60 die Ver- 
bindungs-Einrichtung und die Transaktions-Einrichtung zum Vorschieben der Trans- 
aktion. Die fur eine Anfrage empfangenen Daten kSnnen sich uber mehrere Daten- 
empfangs-Ereignisse erstrecken und die Transaktions-Einrichtung setzt die Ereignis- 
se zu einer Anfragenachricht zusammen. Bei Erhalt der Antwortnachricht vom Be- 
triebssystem 44 ermitteit der Server-Auftrag 60 die Verbindungs- und die Transakti- 
ons-Einrichtung, um die Antwort zu senden. 

Verlangt der Server-Auftrag 60 vom TCP/1 P-Stapelspeicher 54 die Obersendung ei- 
ner Nachricht kann es vorkommen, das nicht alle Telle der Nachricht Obertragen 
werden. Dazu kommt es, wenn der entfemte Knoten flussgesteuert 1st. Wenn der 
Aufnjf an das Betriebssystem 44 zum Erhalt einer Nachricht elnen Timeout zuriick- 
gibt, oder falls eine Nachricht voriiegt, durchsucht der Server-Auftrag 54 die Liste der 
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flussgesteuerten Verbindungs-Eihrichtungen. Fur jede flussgesteuerte Verbindung 
versucht er, die flussgesteuerten Transaktions-Zustandseinrichtungen auf der Liste 
der Verbindungs-Zustandseinrichtung vorzurucken. 

Nachdem der Server-Auftrag 60 den Nachrichtenkopf elner eingehenden Nachricht 
analysiert hat, versucht er, eine Struktur zu belegen* um die Anfrage an den Haupt- 
platinen-Trelber 56 weiterzureichen. Wenn der Server-Auftrag bereits eine vomer 
festgelegte Anzahl von ausstehenden Anfragen verarbeltet, schlagt dteser Versuch 
fehl, die Verbindung wird in einen blockierten Zustand versetzt und der Inhalt der An- 
frage wird nicht vom TCP/IP-Stapelepeicher 54 ausgelesen. Als Ergebnis kann der 
TCP/IP-Stapelspeicher auf den entfernten Knoten eine Flusssteuerung ausuben. 
Wenn eine der anderen Anfragen abgearbeitet ist, veranlasst das Freie- 
Datenstruktur-Ereignis eine blockierte Verbindungs-Einrichtung dazu. die einlaufende 
Modbus-Anfrage weiterzu bearbeiten. 

Der HTTP-Auftrag 62 ist mit dem TCP/IP-Stapelspeicher 54 und dem Hauptplatinen- 
Treiber 56 verbunden. Der HTTP-Server-Auftrag 62 empfangt vom TCP/IP- 
Stapelspeicher 54 eine HTTP-Anfrage. Um die Anfrage zu verarbeiten, kann er uber 
den Hauptplatinen-Treiber 56 und die Hauptplatine 34 auf die PLC 32 zugreifen. Der 
HTTP-Server-Auftrag 62 sendet die Antwort uber den TCP/IP-Stapelspeicher 54 zu- 
rilck. Das Rahmensystem wird durch das Betriebssystem 44 zur Verfugung gestellt. 
Das Rahmensystem erzeugt den HTTP-Auftrag, akzeptiert Verbindungen und analy- 
siert die HTTP-Anfrage. Nach der Analyse der Anfrage ruft es das Betriebssystem 44 
zur Verarbeitung der Anfrage auf. Eine Verarbeitung der Anfrage umfasst ein Fest- 
stellen der Art der Anfrage und eine Verarbeitung der tatsachlichen Anfrage. Die ver- 
schiedenen Arten von Anfragen gestatten es einem Benutzer, eine Momentaufnah- 
me des Betriebs der PLC 32 zu erharten, indem ein Einblick In verschiedene Register 
innerhalb der PLC 32 und des von zwei Seiten zuganglichen Speichers 38 ermoglicht 
wird. Diese Arten von Anfragen beinhaften welterhin die Darstellung der Konfigurati- 
on der PLC 32, von Statistiken entfernter und dezentralislerter I/O- und Modul- 
Zustande, von Display-Registem, der Hauptplatinen-Konfiguration, von Ethemet- 
Statistiken und von ariderem, wie in Tabelle 1 dargestellt: 
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Zeige die Homepage 

Zeige die Konfiguration der programmlerbaren Logiksteuerung 

Zeige die Ethernet-Statistiken ~ 

Zeige die Seite der Regiaterauslese-Anfragen 

Zeige die 4x Register 

Zeige die mit der Hauptpiatlne der Steuerung verbundenen Gestellrahmen 
Sende ein Bild, 

Die verschiedenen Bilder sind gif-Dateien, die auf den verschiedenen Seiten angezeigt werden, 
Zeige die entfernten t/O-Statistiken 

Zeige die Uste der konfigurierten entfemten l/ODrops ~ 

Zeige die Konfiguration und den Betriebszustand eines entfernten l/O-Gestellrahmens 

Zeige die Kommunlkatlons-Statisttken eines entfernten l/O-Orops ~ — — _ ~ - 

Zeige die l/O-Referenzwerte eines entfernten l/O-Woduls — — - — 

Zeige eine Liste der konfigurierten, dezentralisierten l/O-Knoten 

Zeige die Konfiguration und den Betriebszustand eines dezentralisierten l/O-Knotens ^ 
Zeige die l/O-Referenzwerte eines dezentralisierten l/O-Moduls 

Tabelle 1 

Die Homepage enthalt Hypertext-Links auf steben Datenseiten. Die Konfigurations- 
seite zeigt die Konfiguration der PLC 32. Die Betriebszustandseiten der entfemten 
l/O-Module und der dezentralisierten l/O-Module sind eine Serie von verbundenen 
Seiten. Die erste Seite zeigt die Statistiken des Verbindungszustands am entfernten 
I/O- und am dezentralisierten i/O-Kopf an und enthalt einen Link auf eine Seite eines 
konfigurierten Drops. Die Seite des konfigurierten Drops stellt eine Tabelle mit Drop- 
Nummem, die mit einer Statusseite eines Drops verbunden sind, und Gestellrahmen- 
Nummem, die mit den Drop- und Gestellrahmen-Konfigurationsseiten verbunden 
sind, dar. Die Statusseite des Drops beinhaltet zwel Tabellen, eine zur Darstellung 
des Kommunikations-Status des Drops und die andere zur Darstellung, wetcher Ge- 
stellrahmen mit den l/O-Modulen besetzt sind. Die Drop- und Gestellrahmen- 
Konfigurationsseite zeigt die l/O-Module, deren Betriebszustand und Einschubpositi- 
onen fur den jeweiligen Gestellrahmen, Fur ein ausgewahltes Modul kann sich der 
Benutzer die Ein- und Ausgangswerte ansehen. Registerdaten werden in einer Bild- 
schirmmaske mit einem Formular und einer Tabelle dargestellt, wobei der Benutzer 
eine Adresse und eine LSnge eingibt. Die tabelle gtbt dann die Werte des Registers 
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an. Auf der Hauptplatinen-Konfigurationsseite wird eine Tabelle dargestellt, die Opti- 
ons-Module und deren Einschub-Positionen zeigt. Die auf den Seiten dargestellten 
Daten sind statisch, konnen jedoch automatisch mit voreinstellbaren Zeiten aktuali- 
siert werden. 

Das Betriebssystem 44 verarbeitet diese Anfragen und Antworten, indem es durch 
den TCP/I P-Stapelspeicher 54 HTTP-Nachrichten sendet. Die Verarbeitung mancher 
diese Anfragen beinhaltet das Auslesen der Datenverkehrskontrolle der PLC, von 
Registern, Spulen oder verschledener Seite-Null-Positionen, an denen Statistiken 
aufbewahrt werden. Urn dieses Auslesen durchzufuhren, sendet das Betriebssystem 
44 eine Anfrage an den Hauptplatinen-Treiber 56 und verwendet einen Ereignis- 
Anzeige-Mechanlsmus und Ereignis-Kennzefchen, um festzustellen, wann die Anfra- 
ge abgeschlossen ist. Nach dem Aussenden der Anfrage an den Hauptplatinen- 
Treiber 56 wartet das Betriebssystem 44 auf ein zu sendendes Ereignis- 
Kennzeichen. Schlie&t der Hauptplatinen-Treiber die Anfrage ab, ruft der Hauptplati- 
nen-Treiber 56 eine Riickruf-Routine auf, die das Ereignis setzt. Das Betriebssystem 
44 nimmt daraufhin die Verarbeitung der Anfrage wieder auf. 

Obwohl die speziellen Ausfuhrungsformen dargestellt und beschrieben wurden, sind 
vielfaltige Modifikationen m5glich, ohne vom Umfang oder vom Wesen der Erfindung 
abzurOcken. 

Die vorliegende Erfindung ermoglicht es einem Benutzer, PLCs und and ere Automa- 
tisierungs-Einrichtungen von jedem modemen Webbrowser aus uberall auf dem In- 
ternet zu uberwachen und zu steuem. 

Figur 4 zeigt ein Grundsystem, das die vorliegende Erfindung benutzt, um ein pro- 
grammierbares Logtk-Steuerungssystem 70 iiber einen Gateway 72 mit dem Internet 
14 zu verbinden. Der Gateway 72 beinhaltet ein Netzwerk-Zugangsschutzsystem, 
um fur die notwendlge Sicherheit zu sorgen, und verbindet das PLC-System 70 
durch ein von einem Netzwerk-Administrator 76 gesteuertes Intranet-Netzwerk 74. 
Obwohl das Intranet-Netzwerk 74 in der bevorzugten Ausfuhrungsform ein TCP/IP- 
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Netzwerk wie beispielsweise Ethernet ist r sind andere Protokolte rnoglich und das 
verwendete Protokoll stellt keine Beschrankung dan Das PLC-System 70 beinhaltet 
eine Brucke 78, urn eine pnogrammierbare Logiksteuerung 80 mit dem Internet 74 zu 
verbinden. Auf der PLC 80 iaufen Anwendungsprogramme 82 zur Steuerung der Ein- 
und Ausgabe-Vorrichtungen 84. Ein Speicher 86 speichert die Anwendungspro- 
gramme und stellt Speicherelemente und Register fur verschiedene Statistlken des 
PLC-Systems 70 zur Verfugung. Diese konnen die Konfiguration der PLC, die Konfi- 
guration und den Betriebszustand des l/O-Gestellrahmens, die mit der Hauptplatinen 
88 der PLC 80 verbundenen Gestellrahmen und andere relevante Informationen um- 
fassen, Der vorher beschriebene Webserver 30 beinhaltet die Funktlonalitat der Bru- 
eke 78, einen Website-Server 90 sowie eine Proxy-Einrichtung 92 und ist in die 
Hauptplatine 88 der PLC 80 eingesteckt Die Proxy-Einrichtung 92 ist eine Spezial- 
anwendung, vom Design her ahnlich zur Internet-Standard SOCKS Proxy- 
Einrichtung. Sie horcht nach Verbindungen zu dem Gateway und falls eine Verbin- 
dung hergestellt wird, ist der erste erwartete Dateneintrag eine Zielbestimmung t die 
die Adresse des Website-Servers 90 spezifiziert. Die Proxy-Einrichtung 92 offnet die 
angefragte Verbindung und alle darauffolgenden Anfragen und Antworten wenden zu 
dem Website-Server 90 weitergeleitet. Jeder erkannte Fehler resultiert in der Unter- 
brechung der eingehenden und ausgehenden Verbindungen. 

Die Proxy-Einrichtung 92 ist universal. Sie kann entweder hardware- oder software- 
basiert sein. Sie hat kein Wissen uber die Identitat der anwahlbaren Website. Sie 
agiert als TCP/IP-Router und ist so konfiguriert, dass sie In jeder Kommunikation 
zwischen der dem Echtzeit-Anteil, z.B, dem PLC-System 70 und den Nichtfechtzeit- 
Anteilen, z.B. dem Internet 14 und Intranet 74, des Gesamtsystems benotigt wird. Sie 
ist speziell aulieifialb der Brucke 78 und dem Netzwerk-Zugangsschutzsystem des 
Gateways 72 angebracht. Ihre prlmSre Aufgabe ist es, eine Datenfluss-Steuerung zu 
erreichen, indem unnotiger Kommunikationsdatenverkehr aus dem Echtzeit-Anteil 
durch Steuerung der Rate, mit der Nachrichten aus dem Nichtechtzeit-Anteilen in die 
Echtzeit-Antelle weitergeleitet werden, beschrankt wird. Dies hSlt die Netzwerklast 
des Echtzeit-Anteils unabhangig vom externen Netzwerk-Kommunikations-Bedarf 
stabil und verschafft den externen Netzwerken, die nicht deterministisch sind, einen 
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vorherbestimmten Grad an Determlnismus und Wahrscheinlichkeit fur erfolgrelche 
Nachrfchtenubertragungen innerhalb eines bestimmten Zeitrauni 

Eine Mensch-Maschine-Schnittstelle (HMI) 94 kann mit dem Netzwerk 74 verbunden 
sein. Sie wird zur Programmierung und Uberwachung der PLC 80, sowie zum Er- 
moglichen von grafischen Darsteilungen des gesamten PLC-Systems 70, die dessen 
gegenwartigen Zustand und Betriebsbedingungen zeigen, verwendet. Darunter kon- 
nen sich verschiedene Symbole beflnden, die die Eln- und Ausgabeeinrichtungen 
darstellen und tatsachlich Steuerungsfunktionen in den grafischen Darsteilungen er- 
mdglichen. Sie kann auch verwendet werden, um mit der Homepage der Website 
verbundene Seiten zu gestaiten. Diese Selten ahmen die grafischen Darsteilungen 
nach und werden fur einen Benutzer an einern entfemten Ort zugSnglich. Die Sym- 
bole kfinnen mit Miniatur-Anwendungsprogrammen, sogenannten Applets, verbun- 
den seln. Der Benutzer an dem entfemten Ort kann dann iiber das Internet 14 Zugriff 
auf die Funktionalitat der HMI 94 eriangen, da ein Webbrowser, wie der Navigator 
oder der Explorer, Applets uber den Browser interpretieren und ausfOhren kann. 

Figur 5 ist ein Blockdiagramm der vorliegenden Erfindung und zeigt ein Verfahren, 
um einem nicht-deterministischen Netzwerk einen Grad an Determinismus zu ver- 
schaffen. Das Internet 14 ist durch den Gateway 106 mit einem Ethernet Intranet- 
Netzwerk 102, das von einem Netzwerk-Adminlstrator 104 gesteuert wird, verbun- 
den. Der Gateway 106 umfasst die globale Internet-Adresse 18 der Website und das 
Netzwerk-Zugangsschutzsystem, um fur die notwendige Slcherhelt zu sorgen. Eine 
Brucke 108 ermoglicht den Zugriff auf ein Netzwerk 112 von Einrlchtungen, darunter 
ein programmlerbares Logik-Steuerungssystem 110. Auf dem Netzwerk 112 wird ein 
Anwendungsprotokoll wie MODBUS verwendet, das Teil der Hauptplatine des PLC- 
Systems 110 1st Der Website-Server 114 beinhaltet die Brucke 108 und die erfin- 
dungsgemafie und zuvor beschriebene Proxy-Einrichtung 116. Die PLC 110 wird 
verwendet, um Ausgabe-Elnrichtungen 120 auf intemen Anwendungsprogrammen 
basierend als Reaktlon auf interne Programmier-Befehle, den Zustand von Eingabe- 
Einrichtungen 122 und auf vom Internet 14, Intranet 102 oder Anwendungs-Netzwerk 
1 12 eingegangene Be'fehle zu steuem. 
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Die Proxy-Einrichtung 116 horcht nach Verbindungen zu dem Gateway 106 und falls^ 
eine Verbindung hergestetlt wird, fiffnet die Proxy-Einrichtung 106 die angefragte 
Verbindung. Der erste erwartete Dateneintrag ist eine Zielbestimmung in der Form: 

Target.anywhere.com 502' 

wobei 'Targeianywhere.com 502' eine DNS-Adresse der PLC 110 oder der Einrich- 
tungen c bis n auf dem Netzwerk 112 und 502 die Adresse eines fur MODBUS re- 
servierten Ports 1st Es ist demnach moglich, eine gesamte Fabrik oder sogar eine 
gesamte Firma mit direktem Web-Service fur ihre Steuerungseinrichtungen auszu- 
statten, so dass eine Uberwachung und Steuerung vom Fabrikraum Oder vom Buro t 
von Kundenstandorten, von zu Hause oder von beliebiger Stelle mit Intemet-Zugang 
aus ermoglicht wird. 

Das Netzwerk 1 12 stellt einen Mechanismus zum Austausch von Echtzeit-Daten zwh 
schen den verschiedenen Systemen zur Verfiigung. Es verwendet zwei Arten von 
Transaktionen, urn 99 Prozent des gesamten Daten-Austauschs zu erreichen. Diese 
Transaktionen sind das Register-Auslesen, Anfragen nach den augenblicklichen 
Werten eines oder mehrerer Daten-Elemente von insgesamt bis zu 125 Worten (250 
Bytes) einer Ziel-Einrichtung, und das Register-Schreiben, Anfragen zur Aktualisie- 
rung eines oder mehrerer Daten-Elemente von insgesamt bis zu einer 100 Worten 
(200 Bytes) einer Ziel-Einrichtung. 

Datenfluss-Steuerung gewahrleistet in der vorliegenden Erfindung, dass ein Echtzeit- 
Steuemngs-Ereignis Innerhalb einer bekannten Zeitdauer verarbeitet wird. Das Inter- 
net 14 und das Intranet 102 k6nnen dahingehend vorhersagbar sein, dass durch eine 
Steuerung des Lastfaktors oder der Bandbreiten-Benutzung eine garantierte Maxi- 
malzeit zur Ubermlttlung von Informationen von einem Punkt zu einem anderen ge- 
geben ist Diese Netzwerke werden durch eine 10-Base-T-Universalschnittstelle und 
eine Bandbreite von zehn MBits pro Sekunde (Mbps) charakterisiert qnd sind so 
ausgelegt, dass sie beim Auftreten von Kollisionen, die anzeigen, dass der Lastfaktor 
zu hoch liegen konnte, automatlsch den Datenverkehr verlangsamen, Theoretische 
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Berechnungen und Test-Netzwerk-Messungen zeigen, dass ein beabsichtigtes Ver- 
ringern des Lastfaktors in einem gemeinsam genutzten Netzwerk auf ungefahr zehn 
Prozent bei Halten der Rate des sich nicht-wiederhplenden Datenverkehrs klein ge- 
genQber dem sfch wiederholenden Dateriverkehr die Vorhersagbarkeits- 
Eigenschaften des Allzweck-Netzwerks ahnlich zu denen eines mehr zweckorientiert 
angelegten Netzwerkes werden. Dariiber hinaus trifft die Zahl von zehn Prozent nur 
zu, wenn ein wiederholender Netzknoten benutzt wird, um die Gerate zu verbinden. 
Wird der Netzknoten durch einen Ethernet-Switch ersetzt, der einen vollen Zugriff auf 
die 10 Mbps Bandbreite des Netzwerk ermoglicht, so kann der Lastfaktor bei glei- 
chen deterministischen Eigenschaften auf ungefahr 30 Prozent erboht werden. Bei 
verwendung eines Switches spielt der exponentielle Ruckstell-Algorithmus von 
Ethernet niemals eine Rolfe und das Verhalten des Netzwerks wird, wie bei mehr 
zweckorientiert angelegten Netzwericen, durch einfache Warteschlangen-Theorie 
bestimmt. Belspielsweise betragt in einem einfachen Master-Slave-Netzwerk mit ei- 
nem Master und 5 Slaves, wobel der Master mit jedem Slave pro Abfrage 40 Daten- 
bytes austauscht, die tatsachiiche, die sich wiederholende Datenverkehrslast pro Ab- 
frage: 

10 Nachrichten • (80 Byte Overhead + 40 Datenbytes) • 0.8 us / byte = 960 (is 

Eine nominale Durchlaufeeit von 9,6 ms wOrde einem Lastfaktor von zehn Prozent 
entsprechen und die Wahrscheinlichkeit, dass eine Nachricht aufgrund von Kollisi- 
ons-Zuriicksteiiung um mehr als 9,6 ms verzSgert wird, ist ungefahr eins zu einer 
Million. Der Lastfaktor von zehn Prozent setzt voraus, dass alle Stationen zur Ober- 
tragung in direktem Wettbewerb stehen. 

In der vorliegenden Erfindung ist alles, was benotigt wird, das Hinzufugen der Netz- 
werk-Brticke 108 zwischen dem Echtzelt-Netzwerk 110 und dem Allzweck-Netzwerk 
102. Die Funktlonalitat der Steuerungs-Einrichtungen kann durch die Verwendung 
einer Master-Slave-Abfrage-Sequenz anstelle einer Obertragung-auf-Anfrage gut 
bestimmt werden. Das Ziel betreffend die Bandbreite wird hinter der Brucke durch 
Einstellen der Abfrageschleifen-Wiederholungsraten aufrechterhalten. Sollten die 
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Einrichtung A 124 und die Einrichtung B 126 auf dem Intranet-Netzwerk 102 vlel Da- 
tenverkehr erzeugen, beispielsweise durch Starten einer Art von Dateiubertragung, 
verhindert die Proxy-Einrichtung 116 eine Einwirkung des Datenverkehrs auf das 
Steuerungs-Subnetz. Andererseits wird der Datenverkehr, falls die Einrichtung A 124 
eine Anfrage an die PLC 110 zum Austausch von Prozessdaten beabsichtigte, durch 
die Brucke 108 weitergeleitet Kompliziertere Schritte sind nur notwendig, falls nicht- 
vertrauenswurdige Einrichtungen, wie bejspielsweise Laptop-PCs, auf demselben 
physikalischen Subnetz erlaubt werden. Es konnten starker einschrankende Netz- 
werk-Sicherheitsregeln als die ublicherweise von den Steuerungs-Einrichtungen ver- 
wendeten durchgesetzt werden, indem gewisse Einrichtungen versteckt werden, so 
dass Daten nur von anderen vertrauenswurdigen Einrichtungen ausgelesen werden 
konnen. Das Problem unkontrollierter Verwendung von Netzwerk-Bandbreite 1st mit 
dem der Sicherheit verbunden. Macht eine Einrichtung eine Anfrage, die nicht vor- 
hergesehen wurde, so verzogert sie oder unterbricht den zeltkritischen Datenverkehr, 

Die vorliegende Erfindung implementiert eine Flusssteuerung durch die Verwendung 
von TCP und Proxy-Einrichtungen in privaten Netzwerken. Dies tragt sowohl zur Si- 
cherheit, afs auch zur Lasteteuerung bei. Internet-Adressen sind ublicherweise als 
Gruppen, bekannt als Ctass^C-Subnetze, von ungef§hr250 Adressen geordnet Eine 
Anlage mit ca. 1000 Computern auf dem Internet 14 kann vier oder fiinf derartige 
Class-C-Subnetze aufweisen. Ein derartiges Subnetz hat nichts mit physikalischen, 
durch Netzwerk-Brucken getrennten, Subnetzen zu tun. Es ist lediglich eine logische 
Adressierungs-Ubereinkunft, die durch die Betriebssoftware der Einheften erfullt wird. 
Durch das Design eines TCP/IP-Netzwerks kann ein Computer in einem derartigen 
Subnetz nur Qber einen Router mit einem Computer in einem anderen derartigen 
Subnetz kommunizieren. Diese Beschrankung trifft sogar zu, falls die Einrichtungen 
an demselben physikalischen Kabel angeschlossen sind. Demnach kann die Einrich- 
tung A 124 nicht direkt mit der PLC 110 kommunizieren und benotigt die Proxy- 
Einrichtung 116, urn als Router zu agieren. Nachrichten zwischen den beiden Ein- 
richtungen resultieren in einer Verdopplung der Nachrichten, da die Proxy- 
Einrichtung 116 die empfangene Nachricht wiederholen und erneut an die PLC 110 
senden muss. Das Netzwerk 110 ist ein privates IP-Subnetz mit der PLC 10 und Ein- 
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richtungen c bis n. Eine Kommunlkation zwischen den Einrichtungen auf dem Netz- 
werk 110 ist direkt und kann ohne Behinderung ablaufen, jeglicher Austausch mit 
einer anderen Partei auBerhalb des Netzwerks muss jedoch eine Kommunikation mit 
der Proxy-Einrichtung 116 beinhalten. Die Proxy-Einrichtung 116 kann jeglichen Da- 
5 tenverkehr, der in das Subnetz gelangen soil, herunterbremsen, urn die Netzwerk- 
Lastregeln aufrechterhalten. Wichtiger noch, sie kontrolliert alien sich nicht wiederho- 
lenden Datenverkehr, da MODBUS-Nachrichten inharent halb-duplex sind und die 
nachste Anfrage auf efriem Kanal nicht gesendet werden kann, bevor die Antwort auf 
die vorherige Anfrage erhalten wurde. 

Ein noch hoherer Grad an Sicherheit kann erreicht werden, indem die Proxy- 
Einrichtung 116 verwendet wird, urn zwischen den IP-Subnetzen zu kommunizieren. 
Eine Proxy-Einrichtung ist eine Elnrlchtung, die eine Unterhaltung mit einem Initiator 
anstelle eines Ziels weiterfuhrt. Urspriinglich wurde das Konzept einer Proxy- 
Einrichtung als Antwort auf die zunehmende Verwendung von Netzwerk- 
Zugangsschutzsystemen bei der Verbindung von Einrichtungen mit dem Internet 
entwlckelt. Bei einer Kommunikation uber eine Proxy-Einrichtung stellt der Initiator 
die Verbindung allein unter Verwendung seines Wissens der Adresse der Proxy- 
Einrichtung her. Ist die Verbindung hergestellt, kann der Initiator die Proxy- 
Einrichtung auf die Identitat des Ziels hlnweisen oder sie kann auch durch den bei 
der Verbindung verwendeten TCP-Port angedeutet sein. Die Proxy-Einrichtung stellt 
dann eine Verbindung zu dem echten Ziel her und stellt slch zur Verfugung, jegliche 
TCP-Daten von der einen Verbindung an die andere weiterzuleiten, wie es bendtigt 
wird. Jm Endergebnis kommuniziert der Initiator mit dem Ziel, aber jede Nachricht 
beinhaltet zwel Ubertragungen, erstens vom Initiator an die Proxy-Einrichtung und 
zweftens von der Proxy-Einrichtung an das Ziel. 

Die Proxy-Einrichtung 116 kann eine physikalische Einrichtung seln oder einfach ein 
kleines Software-Programm, das auf einem an einer gunstigen Stelle des Netzwerks 
befindiichen Computer iSuft und die Netzwerk-Dieriste des betreffenden Betriebssys- 
tems verwendet. Im vorliegenden Fall ist die Proxy-Einrichtung 116 ein Teil des 
Webservers 114. In der bevorzugten Ausfuhrungsform hahdelt es sich bei der Proxy- 
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Einrichtung um ein Java-Programm von uhgefahr 200 Zeilen Codelange. Unter Ver- 
wendung von wohlbekannten Master-Slave-Techniken ermittelt es eine maximale 
Abfragerate, dfe auf der Anzahl der mit dern Netzwerk verbundenen Einrichtungen 
beruht Verwendet man als Daumenregel eine Last von zehn Prozent und die Tatsa- 
5 che, dass jede Transaktlon naherungsweise einen Datenverkehr von 100 Mikrose- 
kunden erzeugt, kann eine Millisekunde pro Slave-Einrichtung verwendet werden, 
um die gewunschte Abfragerate zu berechnen. 

Die maximale Grade einer einzelnen Nachricht ist auf ungefahr 250 Byte beschrankt 
10 Wird der Overhead eines Ethemet/TGP-Nachrichtenkopfs hinzugerechnet, so ist das 
Ergebnis immer noch auf ungefahr 330 Bytes begrenzt. Auf dem 10 Mbps Ethernet 
weist eine derartige Nachricht einef Obertragungszeit von 270 us auf. Das bedeutet, 
dass es moglich ist, die Auswirkung von unaufgefordertem Datenverkehr an der l/O- 
Abfrage durch einfaches Anpassen der Drosselung der Rate, mit der derartige An- 
15 fragen akzeptiert werden, auf weniger als 500 us zu beschr§nken. Die Mechanismen 
der Proxy-Einrichtung 116 und der Briicke 108 tun genau das. Sie sind nahezu im- 
mer zustandslos. tst es aus einem beliebigen Grund notwendig, eine Nachricht zu 
wlederholen, so kann die Antwort ohne Verlust von Funktionalitat von Grund auf er- 
zeugt werden. Dies wiederum verrlngert den Bedarf an Zwischenspeicher- 
20 Speicherplatz und verbessert die Wartezeit der ubertragenen Daten. Insbesondere 
ermoglicht dies eine Slave-Maschine, die sehr wenig CPU-Ressourcen benotigt und 
dennoch Antworteeiten im Submilllsekundenbereich erreicht. 

In der vorliegeriden Erfindung ist es moglich, eine MJschung von dauerhaften und 
25 gelegentlichen Teilnehmern in das Subnetz aufzunehmen, wie beispielswefse bei der 
Verbindung einer lokalen Programmiereinrichtung mit dem Netzwerk oder bei der 
Verwendung eines Laptops zum Erhalt von E-Mails in den Fabrikraumen, ohne dass 
der Determinismus der Echtzejt-Daten beeintrachtigt wird. Die Benutzer derartiger 
Einrichtungen sehen Ihre Kommunlkation ein wenig tangsamer ablaufen, als auf ef- 
30 nem Netzwerk, auf dem sie unbeschrankten Zugriff hatten. 
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Fig. 6 zeigt eine Abfblge von Schritten unter Verwendung einer erflndungsgemSfien 
Proxy-Einrichtung. Falls die Steuerungs-Einrichtungen so vorkonfiguriert werden, 
dass sie nlcht mehr als sieben Prozent der verfiigbaren Ubertragungskapazitat fur 
ihren regularen Datenverkehr verwenden, kann die Anzahl der Teilnehmer berechnet 
5 werden. Im Fall eines 1 0 Mbps Ethernet und falls jede Obertragung 120 Mikrosekun- 
den benStigt und die maximale zeitkritische Zykluszeit 10 ms betragt, ist die mogliche 
Anzahl von Teilnehmern: 10000 • 7 % / 120 = ungefahr 6. Demzufolge konneri sich 
sechs Steuerungs-Einrichtungen das zugeordnete Subnetz teilen, zwischen ihnen 
innerhalb von 10 ms Perioden Informationen austauschen und wahrend dieser Zeit 
10 ist die durch die Steuerungs-Einrichtungen selbst verursachte Last max. 7,2%. 

Falls eine Abfragenachricht 142 von einer Bedleneranschlussstation 132 eines sys- 
temfremden, ungesteuerten Netzwerks 130 ohne Lastbeschrankungen eingeht, muss 
sie zunachst einen Drossel-Route 134 oder eine Proxy-Einrichtung passieren, urn 

15 Zugriff auf die Steuerungsstationen 1 38 bis 141 auf einem Subnetz 136, das ein de- 
terministisches Netzwerk ist, zu erhaiten. Die Proxy-Einrichtung 134 ist so eingerich- 
tet, dass sie ihren Beitrag zur Last auf dem Subnetz auf drei Prozent steuert. Falls 
die mit der Anfrage vert>undene Datenverkehrsmenge ungefahr 120 Mikrosekunden 
betragt, kann die Proxy-Einrichtung 134 das Budget begrenzt halten, indem sie einen 

20 Mindestabstand zwischen derartigen Anfragen von: 120 • 100 % / 3 % = 4000 us auf- 
rechterhalt. Die Proxy-Einrichtung 134 ertaubt es alle vier Mikrosekunden maximal 
einer derartigen Anfrage, in das Netzwerk zu gelangen. Dies ist unabhangig von der 
Anzahl derartiger Anfragen, die gleichzeitig von mehreren Stationen auf dem exter- 
nen Netzwerk 1 30 eingeleitet werden kSnnten. 

25 

Nach Ablauf einer Zeitveizegerung, wenn eine derartige bestehen sollte, leitet die 
Proxy-Einrichtung 134 die Nachricht 146 an das bestimmungsgemaRe Ziel 140. Das 
Ziel 140 merkt nicht, dass die Anfragenachricht 142 durch die Proxy-Einrichtung 134 
abgefangen und neu erzeugt wurde, da dies eine normale Eigenschaft des betref- 
30 fenden Netzwerk-Typen ist. 
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Das Ziel 140 erzeugt seine Antwort 144, diezuruck an die Proxy-Einrichtung 134 ge- 
schickt wird. Die Proxy-Einrichtung 134 erzeugt die Nachricht 148 neu und beendet 
die Transaktion, indem sie die Nachricht zuruck an die Bedienerstation 132 sendet 
Aus der Sicht der Bedienerstation 132 scheint es t als ob das Ziel 140 eine Antwort- 
5 zeit hatte, die etwas grolier als die reale Antwortzeit 1st, was aber mit einem Erhalt 
einer Antwort in weniger als 200 ms, typisch fur ungesteuerte Netzwerke, verelnbar 
ist 

Zufalliger Datenverkehr beeinflusst den Deterrninismus des Austauschs von Steue- 
10 rungsdaten zwischen den Stationen 138 bis 141. Da die Grundlast durch den Steue- 
rungsdatenverkehr maximal 7,2 Prozent betragt und der zufallige Datenverkehr von 
der Proxy-Einrichtung zusatzlich maximal 3 Prozent ausmacht, betragt die Gesamt- 
last auf dem Netzwerk 136 weniger als 10,2% fOr eine Zeiteinheit von 10 ms. Dieses 
Lastniveau auf Ethernet fuhrt zu einer Wahrscheinlichkeit fur die Zeiteinheit uber- 
15 schreitende Lieferverzogerungen durch Kollisionen, die vergleichbar ist mit der eines 
Verlusts von Nachrichten aufgrund Rauschens, die ungefahr eins zu einer Million ist. 

Es ist nicht notwendig, dass die Bedienerstation 132 spezielle Kommunikations- 
Hardware oder -Software verwendet, urn dieses Ergebnis zu erreichen, da die, wenn 

20 vorhandenen, Zeitverzogerungen der Transaktions-Abfolge ohne ihr Wissen aufer- 
legt werden. Pas meist verbreitete Automatisierungs-Einrichtungs-Abfrage-Protokoll, 
bekannt unter MODBUS, hat sowohl eine passende Anfrage-AntWort-Charakteristik, 
urn diese Technlken auszunutzen, als auch eine selbstauferlegte Begrenzung der 
Nachrichtenlange, welche den Einfluss auf die Vorhersagbarkelt wetter reduziert 

25 Das Standard-Transportprotokoll TCP, ein Teil der Gruppe TCP/IP, fordert auch ein 
derartiges Anfrage-Antwort-Verhalten, indem es die Auswahl eines Konfigurations- 
Parameters gestattet, der als Ubertragungs-Fenster bekannt ist. Die Proxy- 
Einrichtung 134 setzt eine Steuerung des Datenverkehrs durch, selbst wenn es sich 
dem Wesen nach urn Dateiubertragungen handelt, die naturHch versuchen wurden, 

30 das Netzwerk mit Nachrichten zu uberfluten, indem sie das gemeldete Ubertragungs- 
Fenster, wie es von belden Teilnehmem einer Verbindung gesehen wird, steuert 
Dies ermoglicht es Aktivitaten wie Dateiubertragungen, Web-Surfen und Echtzeit- 
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Steuerung ein determinlsttsches Ethernet gemeinsam zu nutzen, solange der gesam- 
te derartige Datenverkehr gezwungen wfrd, die Proxy-Einrichtung zu nutzen. 

Im Fall eines geschalteten Netzwerks, z.B. eines voll-duplex Ethernet Oder eines 
ATM, kann die Gesamtbudget-Begrenzung auf elnen relativ hohen Prozentanteii ge- 
setzt werden, beispielsweise 70 Prozent der nominalen Ubertragungskapazitat. Dem 
ist so, da die Verzogerung zur Obertragung einer Nachricht zur Auslieferung auf dem 
umstrittenen Medium im ungunstigsten Fail einfach die Summe der Langen der aus- 
stehenden Nachrichten aller konkurrlerenden Stationen in Zeiteinheiten ist. Da diese 
weniger als 100 % der Kapazitat in einem gegebenen Einheits-Zeitinten/ail betragen, 
besteht dernzufolge in diesem Einheits-Zeitintervali eine Moglichkeit, die betreffende 
Nachricht zu Obermitteln. 

Im Fail eines koliisionsbasierten Netzwerks, wie eines gemeinsam genutzten Ether- 
nets Oder verschiedener Multidrop-Netzwerke, die ein gemeinsam benutztes Kabel 
und ein Tragersignal verwenden, wlrd eine niedrigere Prozentzahl verwendet, urn die 
endliche Wahrscheinlichkeit einer Kollision einer Nachricht mit einer von einem 
gleichrangigen Gerat gesendeten zu berOcksichtigen. Es wird aber notwendlg sein, 
sich zuruckzuziehen und eine Versendung der Nachricht emeut zu versuchen. Theo- 
retische Berechnungen und praktische Untersuchungen zeigen, dass der geeignete 
Grad fur ein einfaches, gemeinsam genutztes Ethernet-Netzwerk ungefahr zehn Pro- 
zent betragt. Bei diesem Grad ist die Wahrscheinlichkeit, dass eine Nachricht urn 
mehr als das veranschlagte Einheits-Zeitintervali Oder die Zykluszelt verzogert wird, 
gleich der Wahrscheinlichkeit, dass die Nachricht aufgrund elektrischen Rauschens 
auf dem Netzwerk verioren geht. 

Die Leistungsfahigkeit eines Ethemet-Netzwerks kann verbessert werden, indem 
nach und nach die wiederholenden Ethernet-Netzknoten, die zum Anschluss beliebl- 
ger Einrichtungen an das Netzwerk benotigt werden, durch Ethernet-Switches als 
Teii der Verkabelungslnfrastruktur ersetzt werden, Eine weitere Verbesserung kann 
sogar noch erreicht werden, indem selektiv die Geschwindlgkeit der Schnlttstellen 
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derjenigen Einrichtungen, die den meisten Datenverkehr tragen, erhoht wird f eine 
Moglichkeit, die in den meisten Feldbus-Technologien nicht gegeben ist. 

Eine Simulationsseite, die einige der mit einem programmierbaren Logik- 
Steuerungssystem physikalisch verbundenen Hardwarebauteile darstellt, kann unter 
Verwendung verschiedener graflscher Programme, die leicht erhSItlich sind und hicht 
Gegenstand der vorliegenden Erfindung bilden, erstelit werden. Die vorliegende Er- 
fmdung ermogllcht es einem Benutzer an einem entfernten Ort T mittels eines Brow- 
sers die Simulatlonsseite zu betrachten und verschiedene auf der Simulationsseite 
dargestellte Komponenten wirklich zu steuem, Figur 4 zeigt eine einfache Start-Stop- 
Steuerung eines Motors in Form eines Kontaktplan-Diagramms, das fur einen Benut- 
zer als Simulationsseite verfugbar sein konnte. Das Drucken eines Motor-Start- 
Druckknopfes 150 veranlasst ein Motor-Startrelais 152 uber einen normalerweise 
geschiossenen Stop-Druckknopf 154 und einen normalerweise geschlossenen Uber- 
lastungs-Kontakt 156 einzuschalten. Der Motor-Start-Hilfskontakt 158 klinkt in das 
Relais 152 ein, nachdem der Start-Druckknopf 150 losgeiassen wurde, und die Kon- 
trolileuchte 160 leuchtet auf, Der Motor-Start-Hilfskontakt 162 stetlt Strom fur den 
Pumpmotor 164 zur Verfugung, der in Betrieb bleibt, bis der Stop-Druckknopf 154 
gedrtickt wird oderdas Gberlastungs-Relais 166 eine Uberlast-Bedingung erkennt. In 
diesem Belspiel sind der Start-Druckknopf 150, der Stop-Druckknopf 154 f der Gber- 
lastungs-Kontakt 156 p die Motor-Start-Hilfskontakte 158 und 162 und das Uber- 
lastungs-Relais 166 Eingaben an das programmierbare Logik-Steuerungssystem. 
Das Relais 152, die Kontrollteuchte 160 und der Pumpmotor 164 sind Ausgaben. Die 
PLC verfugt uber Register, die die Auslosedaten fOr die Eingaben und Ausgaben 
belnhalten. Ein Anwendungsprogramm in der PLC reagiert auf die Eingaben und 
steuert die Ausgaben. 

Ein Benutzer an einem entfernten Ort durchsucht das Internet nach der Homepage 
der Anlage des proorammierbaren Logik-Steuerungssystems. Die PLC haben noch 
weitere Steuemngsfunktionen, und wenn der Benutzer uber die notwendigen Berech- 
tigungen verfiigt, warden verschiedene Wahlmdglichkeiten verfugbar. Die Homepage 
erlaubt es dem Benutzer, eine Momentdarsteilung der Tatigkelten der PLC zu erhal- 
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ten, indem sie eine Ansicht verschiedener Seiten ermoglicht, die einen Zugrlff auf 
Register innerhalb der PLC gestatten. Andere Seiten beinhalten weiterhin Darstel- 
lungen der Konfiguration der PLC, von Betriebszustands-Statistiken entfemter und 
dezentralisierter l/O-Module, von Display-Registem, der Konfiguration der Hauptpla- 
tine, von Ethemet-Statistiken und von anderem, wie werter oben in Tabelle 1 gezeigt 
wurde. 

Die Diagramm-Simulationsseite wird auf dem Browserbildschirm aufgerufen, was es 
dem Benutzer ermoglicht, den Status des Systems zu betrachten. Die Leuchte 160, 
das Relais 152, die Kontakte 158,162 und der Pumpmotor 164 des Slmulationsdia- 
gramms werden entsprechend dem Zustand der tatsachlichen Elnrichtungen aktuali- 
siert. Die Zustande der Eingaben und Ausgaben werden dann auf dem Kontaktplan 
dargestellt, der bei deren Anderungen automatisch aktualisiert wird. Durch die 
Verwendung von Applets, die den Start-Druckknopf 150 und den Stop-Druckknopf 
154 darstellen, kann der Benutzer den Start und den Stop des Motors manuell 
steuern, indem eine Maus oder die Tastatur verwendet wird, um einen Cursor zu 
positionieren und um entweder das Start- 168 oder das Stopkastchen 170 
anzuklicken. 

Obwohl die speziellen Ausfuhrungsformen dargestellt und beschrieben wurden, slnd 
vleffaltige Modifikationen moglich, ohne vom Umfang oder dem Wesen derErfindung 
abzurucken. 
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Ansprilche 

1 . Schnittstellenmodul (4) zum Austausch von Daten zwischen einer slch in ei- 
nem Netzwerk von industriellen Steuemngseinrichtungen befindllchen Zieleinrichtung 
und einer sich in einem Allzweck-Kornmunikationsnetzwerk (14) befindlichen Quel- 
leneinrlchtung, wobei die Zieleinrichtung eine programmierbare Logiksteuerungsein- 
richtung (32) beinhaltet, die ein Anwendungsprogramm (36) enthalt, urn Ein- 
gangs/Ausgangsmodule (40) in einem deterministischen Zeitrahmen zu steuern; ge- 
kennzefchnet dadurch, dali das Schnittstellenmodul aufweist: 

a) Mittel (16) zur Verbindung des Schnittstellenmoduis mit dem Allzweck- 
Kommunlkationsnetzwerk, wobei diese Verbindungsmittel zum Empfang etner 
Datenanforderung einer Zieleinrichtung an die Quelleneinrichtung und zum Sen- 
den einer Antwort von der Zieleinrichtung an die Quelleneinrichtung bestimmt 
sind; 

b) Mjttel (56) zur Verbindung des Schnittstellenmoduis mit dem Netzwerk von in- 
dustriellen Steuerungseinrichtungen, wobei diese Verbindungsmittel zum Senden 
der Datenanforderung der Quelleneinrichtung an die Zieleinrichtung und zum 
Empfang einer Antwort von der Zieleinrichtung an die Quelleneinrichtung be- 
stimmt sind, und die Datenanfordenjngen und die Antworten dazu dienen, die 
Zieleinrichtung ferngesteuert zu uberwachen und zu steuern, urn die industriellen 
Steuerungseinrichtungen zu steuern; 

c) Mittel (30), urn eine Zykluszeit fur jede Nachrichtenubermittlung vorzubestlm- 
men, wobei die Zykluszeit auf einer Anzahl von mit dem Netzwerk von industriel- 
len Steuerungseinrichtungen verbundenen Einrichtungen, einer Bandbreite des 
Netzwerks von industriellen Steuerungseinrichtungen und einem vorbestimmten 
Lastfaktor beruht; und 

d) Mittel (30) zur Verarbeitung und Verzogerung der an das Ziel gesendeten Da- 
tenanforderungen, so dall die an das Zlel gesendete Datenanforderung und die 
vom Ziel zum Schnittstellenmodul zuruck empfangene Antwort in einer regularen 
Sequenz innerhalb der vorbestimmten Zykluszeit ausgetauscht werden; und 

e) Mittel (30), urn die Antwort von der Zieleinrichtung zuruck an die Quellenein- 
richtung zu senden. 
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2. Schnittstellenmodul nach Anspruch 1, bei dem das Alfzweck- 
Kbmmunikationsnetzwerk ein Ethernet (74), (102) 1st. 

3. Schnittstellenmodul nach Anspruch 2, weiterhln beinhaltend Mittel zur Berech- 
nung des Zeitzyklus, dahingehend, dali die gesamte Ubertragungsmenge in Zeitein- 
heiten absichtlich auf einen Bruchteil der maximalen Ubertragungskapazltat des 
Netzwerkes beschrankt ist. 

4. Schnittstellenmodul nach Anspruch 3, bei dem das Netzwerk (1 12) von indus- 
triellen Steuerungseinrichtungen (110), (120), (122) mit einer Lastfaktorbegrenzung 
von 10 % deterministisch ist. 

5. Schnittstellenmodul nach Anspruch 4, bei dem die Berechnungsmittel die je- 
weiligen Datenanforderungen bis zu einem Standardlimit von 3 % verzfigern. 

6. Schnfttstellenmodul (16) nach einem der vorhergehenden Anspruche, beste- 
hend aus einer zentralen Prozessoreinheit (CPU) (46) zur Steuerung der Funktion 
des Schnittstellenmoduls und einem Echtzeit-Betriebssystem (44) zur Steuerung der 
Wechselwirkungen zwischen der CPU und anderen Elementen, umfassend das 
Schnittstellenmodul, wobei: 

a) die Mittel ziir Verbindung des Schnittstellenmoduls mit dem Aflzweck- 
Kommunikationsnetzwerk eine Netzwerkschnittstelle (48) aufweisen; 

b) die Mittel zur Verbindung des Schnittstellenmoduls mit dem Netzwerk 
von industriellen Steuerungseinrichtungen eine Briicke (78) aufweisen; 

c) die Mittel zur Vorbestimmung einer Zykluszeit fOr jede 
Nachrichtenuberrnittlung eine Proxy-Einrichtung (92) aufweisen; 

d) die Proxy-Elnrlchtung daruber hlnaus Mittel zur Bearbeltung und Verzo- 
gerung der zum Ziel gesendeten Datenanforderungen autweist; und 

wobel ein TCP/IP-Stapelspeicher (54) vorgesehen ist, urn den intemen Datenaus- 
tausch zwischen der" Netzwerkschnittstelle und der Brucke unter Kontrolje der CPU 
und des Echtzeit-Betriebssystems zu steuern. 
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7. Schnittstellenmodul nach Anspruch 6, bei dem das Schnittstellenmodul (30) 
als Website konfiguriert ist und das Allzweck-Kommunikationsnetzwerk das Internet 
ist 

5 8. Schnittstellenmodul nach Anspruch 6 oder 7, bei dem die Briicke einen 
Hauptplatinen-Treiber (56) zur direkten Verbindung mft einer programmierbaren 
Steuerernheit, welche mit dem Netzwerk der industriellen Steuerungseinrichtungen 
verbunden ist, beinhaltet 

10 9. Schnittstellenmodul nach einem der Anspruche 6, 7, 8, bei dem der Proxy- 
Seiver im Betrieb als TCP/IP-Router (134) funktioniert und als Kommunikations- 
schnittstelle zwischen einem Echtzeit- und einem Nichtechtzeit-Anteil (136), (130) 
zwischen der Zieleinrichtung und dem Netzwerk von industriellen Steuerungseinrich- 
tungen konfiguriert ist. 

15 

10. Schnittstellenmodul nach Anspruch 9, bei dem der Proxy-Server weiterhin da- 
zu dient, nicht notWendigen Datenverkehr zwischen den Echtzeit- und Nichtechtzeit- 
Anteilen zu beschranken, indem eine Rate kontrolliert wird, mit welcher Nachrichten 
von dem Nichtechtzeit-Anteil an den Echtzeit-Anteil des Netzwerkes weiteryeleitet 
20 werden, wodurch die Last auf dem Echtzeit-Anteil konstant bleibt, unabhangig vom 
extemen Bedarf an Nichtechtzeit-Kommunikation. 

11- Schnittstellenmodul nach Anspruch 6, bei dem das Allzweck- 
Kommunikationsnetzwerk ein Ethernet (74) ist. 
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12. Industrielles Steuerungssystem, welches ein Schnittstellenmodul (30), (114) 
nach einem der vorhergehenden Anspruche hat, In Kombination mit der Zieleinrich- 
tung (80), (110) urid deh industriellen Steuerungseinrichtungen (84), (120), (122). 
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13. Industrielles Steuerungssystem nach Anspruch 12, bei dem das Netzwerk von 
industriellen Steuerungseinrichtungen mit einer Lastfaktorbegrenzung von 10 % de- 
terminlstisch ist. 
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14. Industrielles Steuerungssystem nach Anspruch 13, bei dem die Proxy- 
Einrichtung Im Betrieb die Jeweiligen Datenanfragen bis zu einem Standardlimit von 
3 % verzogert. 

15, Verfahren zum Betrieb eines Systems nach den Anspriichen 12, 13 oder 14, 
bei der die DatenanfordenJngen und Antworten zur femgesteuerten Oberwachung 
und Steuerung der programmierbaren Logiksteuereinheit ausgetauscht werden, urn 
die industriellen Steuerungseinrichtungen zu steUem. 



f * t • ♦ 



BENUTZER 



PERSONAL 
COMPUTER 



f BROWSER j 



ANWENDUNGS- 
PROGRAMM 



WEB SITE 



PROZESS- 
STEUERUNGS 
SYSTEM 



8 



MONITOR 




V 

12 



■6 



Fig.l 



• • • 
9 • * 

ft ft • • 
ft* 99 



*# 



: :: s 



99 

9 * • * 

i v 

9*9 
9ft ftft9» 




WEB 
SERVER 



PROGRAMMIERBARE 
LOGIK-STEUERUNG 



1 




HAUPTPLATINE 



ANWENDUNGS- 
PROQRAMM 



von zwei 3eiten 
zugAnglicher 

SPEICHER 



36 



N. 



34 



t/O-EINRfCHTUNGEN 



38 



40 



Fig. 2 



« 2 + * • * • ■ • • • . 




76. 



GATEWAY 



INTRANET 



74 



30 

1 / 



NETZWERK 
ADMINISTRATOR 



94 



MENSCH- 
MASCHINE- 
SCHNITTSTELLE 



90 



PROXY 



78- 



BROCKE 



< — -» 



WEB SITE SERVER 



WEB 
SERVER 



P ROGR AMM) ERBARE 
LOGIK-STEUERUNG 



1 



80 



HAUPTPLATINE 



I 



ANWENDUN3S- 
PROORAMM 



VONZWEISEITEN 
ZUOANQLICHER 
SPEICHER 



V 
82 



88 



l/O-EINRICHTUNOEN 



V 
86 



84 



Fig. 4 



* * 
* 



i ■• * 
• t ■ 
• * S 



• t tf 

• « • # ■ 
» i *# 

» ft t • 

* • • • 

• ft •* 



ftft v* 

: f i 




104 



NETZWERK 
ADMINISTRATOR 
* 



116 



118 



102 

INTRANET / 



PROXY 



WEB 
SERVER 



BROCKE 



WEB SfTE SERVER 



114 



PROG RAMMIERBARE 
LOGIK-STEUERUNG 



l/ 



110 



108 



EINRICHTUNG 
A 



124 



EINRICHTUNG 
B 



112 



V 

126 



ANWENDUNGS-NETZWERK 



EINRICHTUNG 
C 





EINRICHTUNG 


• • • 


EINRICHTUNG 




D 




N 



EINGABE 
EiNRICHTUNOEN 



7 



AUSGABE 
EtNRICHTUNGEN 



122 



120 



Fig. 5 



• 9 * « • • » • - • ■ • 



7 

130 



UNGESTEUERT.es NETZWERK 



I 4. VOM ROUTER 
, Y 1 KOPIERTE ANTWORT] 



OPERATOR 
STATION 



7 



148- 



132 



1 ANFRAGE VOM CLIENT 
•142, 



DROSS EL- 
ROUTER 



■134 



3. ANTWORT VOM 
ZIEL 



136 



/pi 



144 

DETERMiNISTtSCHES NETZWERK 



I 



STEUERUNdS- 
STATlON 1 



7 



i 



STEUERUNGS- 
STATION 2 



138 



V 

139 



I 



2. VOM ROUTER 

KOPIERTE ANFRAGE 



146 



STEUERUNGS- 
STATION 3 
(ZIEL) 



STEUERUNGS- 
STATION N 



140 rr- zr 141 



;";•*•*; 



L1 



MOJOR- .150 152 

START- S MOTOR- 
DRUCKKNOPF/ STOP- Q l R 1 

I _y . DRUCKKNOPF 

-o o • q | o rf— t — ( K1 



MOTOR-START- 
HILFSKONTAKT 1 



154 



58 



MOTOR-START- 
HILFSKONTAKT 2 



w 



62 




L2 



KONTROLL- 
LEUCHTE 



L1 




160 

MOTOR OBERLASTUNGS- 
RELAIS 

M1 




164 



166 



START 



168 



STOP 
170 



Fig. 7 



